1 :
文五右衛門 ◆bDBIBrQs3A :
Winampに深刻な脆弱性
AOL傘下のメディア再生ソフト「Winamp」で脆弱性が報告された。仏FrSIRTの
アドバイザリーによれば、これを突かれるとシステムを完全に制御されて
しまう恐れがある。危険度は4段階中最も高い「Critical」としている。
脆弱性の1つはUltravoxプロトコルハンドラーが「ultravox-max-msg」ヘッダー
を処理する際のバッファオーバーフローが原因で、細工を施したプレイリスト
などを使って任意のコードを実行することが可能になる。
不正なLyrics3タグを処理する際のバッファオーバーフローの脆弱性では、悪質な
Webサイトを通じ、細工を施したプレイリストを使って任意のコマンドを実行
できてしまう。
影響を受けるのはバージョン2.666〜5.3。AOLでは問題に対処した5.31をリリース
して直ちにアップグレードするよう呼び掛けている。
http://headlines.yahoo.co.jp/hl?a=20061027-00000028-zdn_ep-sci
2 :
おいどん:2006/10/27(金) 10:37:01 ID:u1iepRR10
いい加減にしろよゲイツさん
佐賀県
4 :
やーらしか:2006/10/27(金) 10:37:10 ID:JqwbUtue0
なんかm4aファイル再生できなくなったんだけど
佐賀県
6 :
佐賀県知事:2006/10/27(金) 10:37:32 ID:bM5DmOFKO
やっぱりか
7 :
文五右衛門 ◆bDBIBrQs3A :2006/10/27(金) 10:39:43 ID:HcJehMF60 BE:1492823-BRZ(5776)
駄走です。
8 :
名無しだと思ってる奴は素人:2006/10/27(金) 10:40:05 ID:sx5NE7+G0 BE:92999257-BRZ(4505)
またきじゃくせい
10 :
どぶ:2006/10/27(金) 10:41:47 ID:MLtvrbd70
11 :
黒髪の里:2006/10/27(金) 10:41:59 ID:SjLzmopl0
またきじゃくせいか
12 :
番組の途中ですが名無しです:2006/10/27(金) 10:42:07 ID:KrcnCOaS0
5.3でかなり機能が追加されたらしいから入れてみたが、
すぐにupdate packが出たり散々だったからな。
まぁ、とりあえず小屋のパッチ出るまでは入れない。
佐賀県
佐賀県
15 :
警察と佐賀県:2006/10/27(金) 10:42:14 ID:eBznqYOz0
Winampa って何?
16 :
温泉湯豆腐:2006/10/27(金) 10:42:58 ID:rfPtkYzX0
あい〜んすと〜るした
18 :
あなまたくされ:2006/10/27(金) 10:44:33 ID:dsQbZJ2T0
もろじゃくせい
19 :
唐津@佐賀:2006/10/27(金) 10:44:50 ID:Aj6Ankxv0
貧弱貧弱ゥゥゥゥッ!!
20 :
どっこぶ:2006/10/27(金) 10:45:17 ID:IDKRVUyy0
ぜいじゃくせい?
21 :
佐賀県の公共工事:2006/10/27(金) 10:45:22 ID:oVLtCu9r0 BE:17514937-BRZ(1543)
佐賀県
佐賀県
24 :
諫早湾干拓問題:2006/10/27(金) 10:46:26 ID:pnCgbGG40
2.80から久々にう゛ぇるpしてみるか
Winampも糞重いっつか立ち上げるのに時間かかる
どうしてこう、再生プレイヤーはどれも重いんだ
26 :
番組の途中ですが名無しです:2006/10/27(金) 10:46:49 ID:oTLis0550
クリティカルって凄いな
27 :
あそぼーさが:2006/10/27(金) 10:47:40 ID:mfawb94E0
日本語化パッチ出るまで使わない
5.3だった。
関連付けとかめんどくさいしあんまつかわないし当分放置
29 :
ひけしか:2006/10/27(金) 10:48:48 ID:etXylKQqO BE:212881272-BRZ(1112)
プラグイン再インスコするのめんどくせ
30 :
にわれもん:2006/10/27(金) 10:49:29 ID:2ayTnYw/0
evil playerでおk
今自分が使ってるバージョンがわからん
またもろよわせいか
またもろじゃくせいか
34 :
番組の途中ですが名無しです:2006/10/27(金) 10:50:55 ID:Uz4gU2Gw0
winamp使ってる奴はマゾヒスト
35 :
やーらしか:2006/10/27(金) 10:51:23 ID:FJ8HVhh10
dllぶっこ抜くときインストしたっきりだ
かいしんのいちげき!
ウィンアンプに256のダメージ!
37 :
警察と佐賀県:2006/10/27(金) 10:53:09 ID:EcchyTpw0
5.06だけど人の作ったプレイリストなんて使わんし
外に接続することもないから無問題
38 :
佐賀県庁:2006/10/27(金) 10:57:35 ID:xKeM8Bmn0
> AOL傘下のメディア再生ソフト「Winamp」で
AOL系だったのかよ! 速攻でアンインストした。
使ってる奴は情報抜かれてもry
39 :
よめくさん:2006/10/27(金) 10:59:26 ID:etXylKQqO BE:243292782-BRZ(1112)
関連付け変えりゃいいか
MPCとかにでも
げげーん
今は標準でFLACに対応しているのか。
>>25 プレイヤーならlilithが軽いよ
管理ソフトではないけど
43 :
番組の途中ですが名無しです:2006/10/27(金) 11:02:06 ID:u/TJj2YG0 BE:253346663-BRZ(3014)
また毎度おなじみのきじゃくせいスレか
>>38 お前winampの歴史を知らないようだな。
AOL傘下になってるが干渉されない勝手な立場で勝手やってるぞw
佐賀県
46 :
そんな佐賀:2006/10/27(金) 11:02:34 ID:BfjB/Rtk0
inもoutも遮断
>>38 俺なんてAOLに汚染されまくりだからいまさら銅でもいい
OPENRIDEやら
DESKTOP search
ぜんぜんつかえねえええええええ
48 :
やっぱり佐賀:2006/10/27(金) 11:04:16 ID:xKeM8Bmn0
>>44 AOLの息がかかった時点でもう信用出来ない。 それがAOL。
49 :
相知温泉:2006/10/27(金) 11:26:05 ID:zrKYbZfp0
もろよわもろよわ
50 :
番組の途中ですが名無しです:2006/10/27(金) 12:53:19 ID:Skhv/CXp0
Ultravox-New-Europiansの脆弱性
51 :
番組の途中ですが名無しです:2006/10/27(金) 13:00:18 ID:V25BopyM0
お前らどんなスキン使ってんの?
佐賀県
佐賀県
佐賀県
55 :
おいどん:2006/10/27(金) 13:01:39 ID:gIyLa4gj0
foobarが軽くていいよ
管理もしやすいし
56 :
やっぱり佐賀:2006/10/27(金) 13:02:35 ID:tIO6+xvR0
毎度のことだな
佐賀県
佐賀県
落ちまくるからいれてないや
60 :
いんのくそ:2006/10/27(金) 13:29:45 ID:pDD9cs9u0
winampって10年前から全く進化してないような気がするんだが俺の思い違いか?
61 :
佐賀県体育協会:2006/10/27(金) 13:36:09 ID:n9g2evSi0
> 脆弱性の1つはUltravoxプロトコルハンドラーが
Ultravoxなんて名前を使ったからに違いない。ジョンフォックスとかミッジユーロの呪いのしわざじゃー
62 :
まったく佐賀県:2006/10/27(金) 13:37:14 ID:oIzNR8a50
僕はfoobar2000ちゃん!
63 :
相知温泉:2006/10/27(金) 13:38:01 ID:tkrrf6Jn0
WMP使ってて良かった。Microsoft様様だな。
Winampとか使って、中途半端にPC通きどってる奴は氏ねばいい
64 :
佐賀牛と佐賀県:2006/10/27(金) 13:38:57 ID:nPbgliBM0
/ ̄ ̄\
/ _ノ \
| ( ●)(●)
. | (__人__) もうWinampなんて誰も使ってないだろ…
| ` ⌒´ノ 常識的に考えて…
. | }
. ヽ }
ヽ ノ \
/ く \ \
| \ \ \
| |ヽ、二⌒)、 \
65 :
唐津@佐賀:2006/10/27(金) 13:40:11 ID:9bFUwnAQ0
Winamp使ってますが遅れてますかそうですか・・。
スキンはクラシックタイプこれ最強。
66 :
番組の途中ですが名無しです:2006/10/27(金) 13:53:43 ID:ikRdB37M0
ねとらじジャンキーは俄然ウインアンプ!
67 :
パオーン:2006/10/27(金) 13:58:58 ID:5pJ8VgsE0
>>66 が‐ぜん【俄然】
にわかなさま。だしぬけなさま。急に。突然。近世紀聞「―相整ひがたきは必定の理」。「―勇気が出た」
68 :
佐賀城本丸歴史館:2006/10/27(金) 13:59:59 ID:xdks9gyO0
断然と間違えたのか
69 :
おこもじ:2006/10/27(金) 14:02:20 ID:ZwUyJm8Z0
foobarの宇宙人みたいなアイコンにちょっと食指動いた
70 :
あいたー:2006/10/27(金) 14:02:24 ID:Ppu8/Rrm0
こないだバージョンアップしたらやたら重かったんで5.08dに戻した記憶がある
佐賀県
72 :
佐賀県知事とセクハラ:2006/10/27(金) 14:03:21 ID:33faFLuj0
そんなにアップグレードさせたいの?
73 :
佐賀県民:2006/10/27(金) 14:05:21 ID:Sid2EOc00
Winamp、使ってるけど、昨日から音だけ聞こえなくなった。
74 :
そいぎんた:2006/10/27(金) 14:06:23 ID:Fk6MSMtK0
75 :
番組の途中ですが名無しです:2006/10/27(金) 14:07:02 ID:ikRdB37M0
いろんなソフトを同時インストール薦めてくるのがハゲしくウザくなったな
77 :
佐賀県大好き:2006/10/27(金) 14:08:17 ID:xKeM8Bmn0
5.31インスコするとAOL製のソフトも一緒にインストされるらしい。 さすがAOL。
佐賀県
79 :
番組の途中ですが名無しです:2006/10/27(金) 14:09:02 ID:gy3/cJjy0
ミ≡=-、 ,r=≡彡 キリッ ________
/`ー=・-、 (r=・-'\ /
/ ⌒(__人__)⌒ \ < ねとらじジャンキーは俄然ウインアンプ!
| 彡リリミミヽ | \
\ /  ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄
____
=≡彡、 ,ミ≡=
ミ ミ ミ o゚ー=・-、 (r=・-゚o ミ ミ ミ
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒)
| / / / 彡リリミミ | (⌒)/ / / // だっておwwwwWWWw
| :::::::::::(⌒) | | | / ゝ :::::::::::/
| ノ ー'´ \ / ) /
ヽ / ミ彡リリミミヽ´ ヽ / / バ
| | l||l 从人 l||l l||l 从人 l||l バ ン
ヽ -一''''''"~~``'ー--、 -一'''''''ー-、 ン
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒))
80 :
番組の途中ですが名無しです:2006/10/27(金) 14:09:03 ID:CoCEZDyO0
佐賀県
82 :
番組の途中ですが名無しです:2006/10/27(金) 14:11:30 ID:ikRdB37M0
俄然もしらないのかよコイツら
ギャルサーじゃみんな使ってるぜ・・・
佐賀県
佐賀県
5.24以降今まで愛用してたスキンが8割死亡して泣いた
86 :
うち:2006/10/27(金) 14:12:54 ID:6J7o+b340
(つд⊂)フー!
⊂(・∀・)つ バー!!
87 :
汚職談合飲酒運転セクハラと佐賀県:2006/10/27(金) 14:19:59 ID:8hY03C9U0 BE:277928249-BRZ(2413)
さっき、nullsoftでやったWinamp5.1兄貴凄かったです!
ガチムチの旧ver兄貴が脆弱性連呼でセキュリティホールにぶちこまれ腰振ってました。
俺も細工を施したプレイリストくわえさせられてバッファオーバーフロー食らい無様に
任意のコマンドを実行さらしました。危険度Critical出されたときは一瞬引いたけど、
兄貴の「いやならアンインストしてもいいんだぜ!」の一言で覚悟決め、
生まれて初めて5.31にアップグレードしました。その後、日本語化してビンビンの最新版、
思いっきりしごかれ派手にWinamp兄貴の顔に飛ばしました。
スッゲー動作がもっさりしてて気持ちよかったです。また行くときカキコして下さい!
帰ってからクラシックタイプのスキン見て、また感じまくってます!
88 :
番組の途中ですが名無しです:2006/10/27(金) 14:20:58 ID:CoCEZDyO0
ぎゃるさーって何?
佐賀県
90 :
個人情報身と佐賀県:2006/10/27(金) 14:24:58 ID:J7Gbbfmn0 BE:183627959-2BP(135)
91 :
食中毒と佐賀県: